360 1+x证书模拟练习题及答案.docx
《360 1+x证书模拟练习题及答案.docx》由会员分享,可在线阅读,更多相关《360 1+x证书模拟练习题及答案.docx(25页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、360 1+x证书模拟练习题及答案1、下列关于水平越权的说法中,不正确的是?A、可能会造成大批量数据泄露B、同级别(权限)的用户或同一角色不同的用户之间,可以越权访问、修 改或者删除的非法操作C、水平越权是不同级别之间或不同角色之间的越权D、可能会造成用户信息被恶意篡改答案:C2、添加用户userl23密码pwdl23,命令是A、 net use userl23 pwdl23 /addB、 net user userl23 pwdl23 /addC、 net user pwdl23 userl23 /addD、 net user userl23 pwdl23 /del答案:B3、Metaspl
2、oit框架中的Meterpreter后渗透功能经常使用哪个函数来进 行进程迁移A、getpid 函数B、migrate 函数C、sysinfo 函数D、persistence 函数答案:B4、(单选题)print type (2. 0)将输出?A、 B、C、 D、 答案:D5、(单选题)airmon-ng软件的作用主要用于(10分)A、暴力破解B、网络监听C、密码猜解D、密码恢复答案:B6、(单选题)在MAC中,谁来检查主体访问客体的规则?A、 .管理员答案:c51、是什么导致了一个网站拿不到另一个网站设置的cookie?A、浏览器的js代码B、服务器默认设置C、浏览器同源策略D、浏览器禁止恶
3、意js脚本运行答案:C52、文件解析漏洞一般结合什么漏洞一起使用?A、CMSB、文件上传C、命令执行D、xss答案:B53、file。函数返回的数据类型是?A、数组B、字符串C、整形D、根据文件来定答案:A54、读取post方法传递的表单元素值的方法是?A、$_post名称B、$_P0S名称C、$post名称”D、$POS厂名称答案:B55、下列哪条是产生文件包含漏洞的原因A、文件来源过滤不严并用户可用B、管理员管理不善C、用户输入恶意代码D、服务器漏洞答案:A56、(单选题)机密性服务提供信息的保密,机密性服务包括?A、文件机密性B、信息传输机密性C、通信流的机密性D、以上3项都是答案:D5
4、7、print 100=99+1 将返回?A、 TRUEB、 TRUEC、 SyntaxError: invalid syntaxD、 D. FALSE答案:c58、个人用户预防僵尸网络时,最有效的是A、安装防安装防病毒软件B、启用操作系统防火墙C、提高用户自我信息安全意识D、不使用U盘等移动介质答案:C59、(单选题)下列不属于http协议的特点是哪一项?A、简单,快速,灵活B、无连接,无状态C、管线化和内容编码D、HTTP不支持客户/服务器模式答案:D60、如何让VIM打开原始文件时候不出现操作选项A、删除.swp系列文件B、删除原始文件C、删除.tmp文件D、删除.bak文件答案:A61
5、、SESSION会话的值存储在?A、硬盘上B、网页中C、客户端D、服务器端答案:DE、 、查看如下代码,哪个php函数和它的功能最接近? A、 file_get_contentsB、 file_put_contentsC、 fputsD、 file答案:B63、禁止目录浏览,配置方法是A、去掉根目录的Indexes属性B、改变服务端口号C、修改目录名称D、将目录设置为只读属性答案:A64、(单选题)下列关于代理扫描说法错误的是哪一选项?A、当前的很多企业内部网,考虑到各种因素影响,需要通过代理服务器访 问外网,因而也就有了代理扫描B、代理扫描需要在原有所有算法的基础上再加上一个与代理服务器的通
6、 信,如代理服务器的协议是S0CK5C、所有数据都通过S0CK5封装后发给了代理服务器,而代理服务器会将这 些数据转发给被扫描的目标主机D、在被扫主机看来,是由代理服务器本身在扫描自己,因而代理扫描很容 易进行反向跟踪答案:D65、在 php 中,定义一个常量 define ( NAME , 360 , true),以下语 句正确输出360的是?A、 echo NAMEB、 echo NAMC、 echo nameD、 echo NAME答案:A66、(单选题)以下哪项不是数据库面临的安全问题?A、XSSB、未授权访问C、信息泄露答案:B67、(单选题)盗取Cookie是用做什么?A、用于登录
7、B、 DDOSc、钓鱼D、会话固定答案:A68、print type (2. 0)将输出?A、 B C、 D、答案:D69、(单选题)XSS的分类不包含下面哪一个?A、DOM 型 xssB、储存型xssC注入型xssD、反射型xss答案:C70、使用token防御的方法在什么情况可以被绕过?A、存在一个xss漏洞B、没有做字符集限制C、开启了 3389端口d、远程服务器上运行着ns服务器答案:A71 print aaa Aaa将返回?A、 TRUEB、 FALSEC、 SyntaxError: invalid syntaxD、1答案:A72. HTTP BASIC认证中,使用了哪一种加密方法A
8、、 Base32B、 Base64C、Md5D、AES答案:B73、以下说法正确的是?A、垂直权限管理和水平权限管理相同B、垂直越权只发生在管理员页面C、垂直越权完全可避免D、垂直越权不止存在于web应用中答案:D74、单选题)下面哪个功能最不可能存在储存型xssA、评论B、个人简介C、提交博客D、点赞答案:D75、PHP的序列化操作生成的哪种格式?A、二进制B、XMLC、 JSOND、TXT答案:C76、Slow http post的慢速攻击是修改http的头部哪个字段A、 User-AgentB、 Content-LengthC Cache-controlD、 HOST答案:B77、关于a
9、wk逻辑判断式,说法错误的是?A、匹配正则表达式B、=判断参数是否相等C、(判断参数1是否小于参数2D、!不匹配正则表达式答案:D78、typecho反序列化漏洞中,哪个文件处理用户数据不当?A、 install.phpB index, phpC、 config, phpD、 config, inc.php答案:A79、下面哪种语言没有与php语法混合?A、易语言B、CC、 PerlD Java答案:D80、(单选题)下面关于FTP描述,错误的是哪个选项A、面向连接的B、文件传输协议C、有两种工作模式D、控制信息(管理)和数据信息工作在同一端口答案:D81、(单选题)如果明文为abc,经恺撒密
10、码-加密后,密文bed,则密钥 为A、 1B、2C、3D、4答案:A82、(单选题)下列哪一种网络欺骗技术是实施交换式(基于交换机的网 络环境)嗅探攻击的前提()A、IP欺骗B、 . DNS欺骗C、ARP欺骗D、路由欺骗答案:C83、个人用户预防僵尸网络时,最有效的是A、安装防安装防病毒软件B、启用操作系统防火墙C、提高用户自我信息安全意识D、不使用U盘等移动介质答案:C84、利用Redis向服务器写SSH公钥的方法,主要的实现条件是?A、Redis数据具有内容B、Redis具有写Web目录权限C、Redis具有root权限D、Redis没有更改默认端口答案:C85、(单选题)关于TCP协议的
11、描述中,错误的是()A、提供全双工服务B、采用重发机制实现流量控制C、采用三次握手确保连接建立D、采用自适应方法确定重发前等待时间答案:B86、(单选题)IP数据报分片后的重组通常发生在()A、源主机和数据报经过的路由器上B、源主机上C、数据报经过的路由器上D、目的主机上答案:D87、在使用Burp的Intruder模块时,需要注意的是?A、字典大小不能超过1MB、字典路径不能含有中文C、线程数量不能超过20D、pay load数量不能超过2个答案:B88、文件解析漏洞成因是?A、中间件崩溃B、中间件判断文件后缀出错C、后缀名服务器无法识别D、使用了可以被正常解析的后缀名答案:B89、(单选题
12、)XSS跨站脚本攻击劫持用户会话的原理是?A、窃取目标cookieB、使目标使用自己构造的cookie登录C、修改页面,使目标登录到假网站D、让目标误认为攻击者是他要访问的服务器答案:A90、preg_grep函数返回的类型是?A、数组B、整数型C、字符串D、布尔型答案:A91、(单选题)onclick事件在什么时候触发?A、鼠标移动时候B、点击键盘时C、点击鼠标时D、鼠标移动到目标上方时答案:C92、(单选题)md5()函数是用做什么的?A、记录md5时间B、返回Unix时间戳C、进行md5加密D、与time相同答案:C93、Linux系统中,添加用户的命令是?A、 net user tes
13、t /addB、 user add testC、 useradd testD、 test useradd答案:C94、下列关于VMWare说法正确的一项是A、打开VMWare即可进入虚拟系统虚拟系统中的IP只能是局域网的B、虚拟系统中的IP只能是局域网的C、被创建的虚拟镜像删除后还能还原D、感染型病毒感染了虚拟机,还可以通过虚拟答案:D95、面哪一个正则表达式用来验证电子邮件(如:zhangsan_123scse. com. cn)的格式最正确?A、_. 0-9a-z 0-9a-z +. +0-9a-z. - 2, 6B、_. 09azT*09az-+. +09az. +C、_. 0-9a-z
14、-+0-9a-z-+. +0-9a-z. +D、_. 09azT +09azT +. +09az 2, 6答案:c96、swaks工具主要功能是什么?A、SMTP测试工具B、pop3测试C、office钓鱼文档生成D、shell反弹管理答案:A97、(单选题)“this. innerHTML=this is new message, 的意义是什么? A、 向 Dom 中插入this is new message,B、在 DOM 中查找this is new message5C、将this is new message urlD、 geturl答案:A99、以下哪个说法是正确的?A、CSRF和X
15、SS是一种攻击手法B、CSRF造成不了大的危害C、CSRF攻击是攻击者与目标服务器直接交互D、CSRF攻击是攻击者与被攻击用户直接交互答案:D100、(单选题)下面哪些选项可以让输出的字符串换行?A、print iim Happy,B print im happy,C、 print im /nhappyD、 print im happy答案:B101、Waf1工作在哪个层?A、网络层B、会话层C、应用层D、表示层答案:c102、(单选题)如果明文为abc,经恺撒密码-加密后,密文bed,则密 钥为A、 1B、2C、3D、4答案:A103、(单选题)下面哪些选项可以让输出的字符串换行?A、pri
16、nt,im Happy,B、 print im happy,C、 print im /nhappyD、 print im happy5 答案:B104、(单选题)下面关于包过滤型防火墙协议包头中的主要信息叙述正 确的是()A、包括IP源和目的地址B、包括内装协议和TCP/UDP目标端口C、包括ICMP消息类型和TCP包头中的ACK位D、ABC都正确答案:D105、(单选题)同时具备交换机的转发能力和路由器路由功能的交换机 是()层交换机?A、一B、二C、三D、四答案:C106、(单选题)能显示TCP和UDP连接信息的命令是()A、 netstat -sB、 netstat -eC、 netst
17、at -rD、 netstat -a答案:DB、 .用户C、 .安全策略D、客体答案:C7、以下关于正则表达式的重复字符,说法错误的是?A、n, m)代表重复特定次数B、?:零次或多次匹配前面的字符或子表达式C、+: 一次或多次匹配前面的字符或子表达式D、*:零次或多次匹配前面的字符或子表达式答案:B8、支付逻辑漏洞主要的成因是?A、系统对用户权限未限制B、系统对用户提交的参数未校验C、系统与银行的通信未加密D、银行未对订单信息进行校验答案:B9、(单选题)DOM中不存在下面那种节点A、元素节点B、文本节点C、属性节点D、逻辑节点答案:D10、(单选题)采用TCP/IP数据封装时,以下哪个端口
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 360 1+x证书模拟练习题及答案 证书 模拟 练习题 答案
限制150内